For the complete documentation index, see llms.txt. This page is also available as Markdown.

Certificat utilisateur

Cette fonctionnalité nécessite la version 2.4 ou supérieure

Vous pouvez générer manuellement des certificats utilisateur X.509, y compris une clé privée, via l’interface Web SCEPman Certificate Master. Ces certificats peuvent être utilisés dans divers scénarios d’authentification basée sur les certificats (CBA), pour les cartes à puce et les signatures d’e-mails. Par défaut, les certificats générés auront l’EKU Authentification du client et un Subject Alternative Name (SAN) défini sur une propriété de type UPN, dont la valeur correspond au UPN fourni dans l’interface.

Délivrance d’un certificat utilisateur

  1. Accédez à Nouveau certificat utilisateur dans le menu SCEPman Certificate Master.

  2. Saisissez un UPN pour le certificat et sélectionnez les EKU requis.

  3. Cliquez sur Soumettre et le navigateur téléchargera automatiquement le certificat avec la clé privée au format PKCS#12/PFX une fois le certificat émis quelques secondes plus tard. Le fichier PKCS#12 est chiffré avec le mot de passe affiché à l’écran. Vous pouvez importer directement le PKCS#12 sur le système où il est nécessaire en utilisant ce mot de passe.

Certificate Master - Nouveau certificat utilisateur

YubiKey

Suivez les étapes ci-dessous pour inscrire un certificat de carte à puce sur votre appareil YubiKey.

Liste de contrôle : prérequis

Étapes

  1. Ouvrez le portail Web Certificate Master et cliquez sur le + icône

  2. Sélectionnez Nouveau certificat utilisateur

  3. Spécifiez le UPN selon vos besoins

  4. Définissez la Longueur de clé vers 2048 bits (YubiKey ne prend actuellement pas en charge les clés de 4096 bits).

  5. Sélectionnez PKCS#12 comme format de fichier de téléchargement

  6. Sélectionnez Authentification du client et Ouverture de session par carte à puce à partir des Utilisations étendues de la clé

  1. Avant de cliquer sur Soumettre, veillez à noter temporairement le Mot de passe car il sera nécessaire lors de l’importation du certificat dans le YubiKey.

  2. Ouvrez YubiKey Manager

  3. Accédez à Applications > PIV et cliquez sur Configurer les certificats

  4. Sélectionnez Authentification (emplacement 9a) et cliquez sur Importer

  5. Téléchargez le certificat généré précédemment depuis Certificate Master et fournissez le Mot de passe.

  6. Définissez une clé de gestion et cliquez sur OK

Mis à jour

Ce contenu vous a-t-il été utile ?